联邦机构正竞相发布员工指南,因为迫在眉睫的政府关门可能会导致数千名员工被迫休假,扰乱关键服务,并将国家网络行动减少到只剩下基本人员。
联邦雇员正在学习他们是否会被视为豁免并继续工作,或者他们是否会被迫休假-以及在不可预测的时间内如何处理政府发放的设备。
ian Research的资深网络安全专家兼安全研究员杰克·威廉姆斯告诉Nextgov/FCW:“在大多数情况下,休假员工使用的机器仍留在办公室,并保持在线状态。”他补充说,在关机期间保持设备打开“从安全角度来看是有意义的”,因为如果它们长时间关机,可能会错过关键的安全补丁。
大多数被无薪休假的机构工作人员通常被限制在政府停摆期间使用政府设备,包括笔记本电脑、手机、政府发行的电子邮件账户、平板电脑和安全通信设备。
国土安全部本周发布了一项应急计划,称重要人员可以继续在其机构发布的IT资源上执行正常功能,而休假的员工应定期检查他们的政府设备,查看状态更新和紧急通知。
根据指导方针,国土安全部的员工应该“被动地监控他们的国土安全部发布的电子设备”,以了解政府关闭何时结束以及他们何时可以重返工作岗位的最新信息。
一些针对拨款失效的联邦应急计划包括各机构如何通知雇员在没有政府设备的情况下重返工作岗位的细节。
美国总务管理局(General Services Administration)本周也发布了指导方针,称重要管理人员将使用电话警报系统,指示休假的员工在政府停摆后的第二天正常上班。
管理和预算办公室为联邦机构维护一个最新更新的应急计划储存库。
与此同时,网络安全专家和技术领袖警告称,这些应急计划缺乏细节和足够的安全措施,如果国会未能在本周末新财年开始前通过预算,联邦设备和网络将面临重大漏洞。
软件公司Elastic负责网络解决方案的地区副总裁约翰•哈蒙告诉Nextgov/FCW,政府网络和设备在政府关门期间会更加脆弱,因为负责维护网络安全的员工“不会像以前那样专注,也不会把所有日常工作支持都放在适当的位置。”
哈蒙说:“那些负责保护政府网络安全的人通常被贴上重要人员的标签,尽管他们仍然是脆弱的人。”“他们将把重点放在人为的压力因素上,比如担心拿不到工资,这进一步削弱了他们保证行动安全的能力。”